Google устранила две уязвимости нулевого дня в Android

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Компания Google выпустила обновление для операционной системы Android, которое устраняет две уязвимости, обнаруженные недавно. По информации от Google, эти уязвимости могли быть использованы для атак на устройства. Обновление исправляет CVE-2024-53197 и CVE-2024-53150.

Первая уязвимость, CVE-2024-53197, была выявлена Amnesty International совместно с Бенуа Севеном из Google. Ранее Amnesty сообщала, что компания Cellebrite, разрабатывающая инструменты для анализа устройств, использовала цепочку из трёх уязвимостей нулевого дня для взлома Android-устройств. В частности, CVE-2024-53197 применялась против сербского студенческого активиста силами, использовавшими оборудование Cellebrite.

Автор: qwen ai Источник: chat.qwen.ai

Вторая уязвимость, CVE-2024-53150, связана с ядром операционной системы. Детали её эксплуатации не раскрываются, но её обнаружение также приписано Севену.

Google отметила, что наиболее критичная из уязвимостей позволяет удалённо повысить привилегии в системе без взаимодействия с пользователем. Исправления исходного кода будут опубликованы в течение 48 часов, а партнёры Android получили уведомления о проблемах за месяц до публичного релиза.

Поскольку Android имеет открытый исходный код, выпуск патчей для конкретных устройств зависит от их производителей.

Источник: techcrunch

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь технологиями и рассказываю о них вам.

Сейчас на главной

Новости

Публикации

В грозу лес светится ультрафиолетом: ученые впервые зафиксировали коронные разряды на листьях деревьев

Во время грозы, кроме ударов молний, в лесах происходит еще одно малозаметное явление. Речь идет о коронных разрядах — слабых электрических пробоях, возникающих на заостренных объектах...

Цианоакрилат: история мгновенной фиксации

Небольшие тюбики с надписью «Суперклей» знакомы каждому, кто хоть раз сталкивался с мелким бытовым ремонтом. Этот состав выручает в самый ответственный момент — именно потому, что время...

Откуда у нейросетей агрессия и мания величия? На самом деле они просто играют роль

Современные системы искусственного интеллекта регулярно демонстрируют поведенческие реакции, которые разработчики в них не закладывали. Базовая модель Claude обосновывает свою уязвимость к цифровым...

Опыт возврата карты памяти через 2.5 года или для чего нужна «длинная» гарантия

Некоторые производители дают большую гарантию на свои карты памяти (до 10 лет), благодаря которой можно без лишних усилий возвращать вышедшие из строя карты, если покупать их там, куда возвращать...

Плоха ли постоянная смена дистрибутива Linux

Частая смена дистрибутивов Linux обычно считается признаком неопределенности. На практике это может быть инструментом обучения, способом расширить кругозор и даже профессиональным преимуществом....

Обзор аккумуляторов Robiton 900MHAAA – поведение при жестком и мягком сценарии

Аккумуляторы формата AAA обычно воспринимаются как расходник: вставил, работает — и на этом все. Но когда на упаковке указано 900 мАч и до 1000 циклов, логично разобраться, что именно...